Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
malware-check — Outil d'analyse statique et dynamique pour détecter les codes malveillants, les binaires suspects et les violations de la vie privée | Kitploit
Outils/GitHubGitHub/momenbasel/malware-check
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse de CodeRétro-ingénierieAnalyse de MalwareDevSecOpsSécurité MobileProtection de la Vie PrivéeAnalyse de BinairesSécurité de la Chaîne Logistique
GitHub
63822il y a 4 moisVérifié par Kitploit
momenbasel/malware-check

malware-check

Outil d'analyse statique et dynamique pour détecter les codes malveillants, les binaires suspects et les violations de la vie privée

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

malware-check

Installation - Utilisation - Analyse dynamique - Règles YARA - CI/CD

PyPI Python License CI

Docs : Anglais | Tiếng Việt


Outil d'analyse statique et dynamique pour détecter les codes malveillants, les binaires suspects et les violations de la vie privée. Analyse le code source, les exécutables compilés (.exe, .dll, .elf), les bundles macOS (.app, .dmg, .pkg), les applications mobiles (.apk, .ipa) et les paquets applicatifs avec des règles YARA, un bac à sable comportemental Docker, l'analyse mobile MobSF, la désobfuscation de payloads et des rapports multi-formats (JSON, HTML, SARIF).

Fonctionnalités

Analyse statique

  • Scanner de code source - Détecte les reverse shells, les backdoors, les web shells, les payloads obfusqués, les mineurs de crypto-monnaies, les patterns de ransomware, les keyloggers, le vol d'identifiants, les attaques sur la chaîne d'approvisionnement et les mécanismes de persistance dans plus de 15 langages
  • Analyseur binaire - Analyse PE (Windows), Mach-O (macOS) et ELF (Linux) avec détection d'entropie, inspection de la table d'importations, extraction de chaînes, vérification de la signature de code et détection des sections RWX
  • Détection de type de fichier par IA - Intégration facultative de Magika pour la détection basée sur le contenu de fichiers sans extension ou déguisés
  • Moteur YARA - Analyse par signatures avec des règles intégrées pour les familles de logiciels malveillants, les packers et les patterns suspects. Prend en charge les répertoires de règles personnalisés
  • Analyseur de vie privée - Détecte les SDK de suivi, le traitement des champs de données personnelles (PII), les autorisations invasives (manifestes Android/iOS), l'empreinte numérique de l'appareil, la surveillance du presse-papiers et les transmissions de données non autorisées

Analyse dynamique (bac à sable Docker)

  • Exécute des binaires suspects dans un conteneur Docker isolé avec :
    • Suivi des appels système via strace (appels réseau, fichier, processus)
    • Surveillance réseau via tcpdump (requêtes DNS, requêtes HTTP, connexions C2)
    • Surveillance du système de fichiers (création, modification, suppression de fichiers)
    • Surveillance des processus (création de processus fils, tentatives d'injection)
  • Isolation complète : pas de réseau (par défaut), limites de mémoire, capacités supprimées, système de fichiers racine en lecture seule
  • Résultats comportementaux : détection de port C2, modification massive de fichiers (ransomware), accès à des fichiers sensibles, anti-débogage

Rapports

  • Console - Sortie terminal enrichie avec des tableaux colorés par sévérité et des résultats détaillés
  • JSON - Résultats lisibles par machine pour les pipelines d'automatisation
  • HTML - Tableau de bord professionnel sur fond sombre avec barres de sévérité, détails des résultats et preuves
  • SARIF 2.1.0 - Intégration directe avec GitHub Code Scanning, Azure DevOps et GitLab SAST

Couverture

CatégorieExemples de détection
Reverse shellsPython socket+subprocess, bash /dev/tcp, netcat, PowerShell TCPClient, socat
BackdoorsWeb shells (PHP/JSP/ASP.NET), injection de commandes (Python/JS/Java/Ruby/Go/C), bind shells, routes cachées, chargement de code distant, création d'utilisateur, SSTI, désérialisation non sécurisée
ObfuscationChaînes Base64+eval, construction de codes de caractères, payloads hexadécimaux, imports dynamiques
Mineurs de cryptoConnexions à des pools Stratum, API de minage, adresses de portefeuille (BTC/ETH/XMR)
RansomwaresParcours de chiffrement de fichiers, messages de rançon, patterns de chiffrement+renommage
Vol d'identifiantsSecrets codés en dur, vol du presse-papiers, récupération des variables d'environnement, fichiers d'identifiants de navigateur
Chaîne d'approvisionnementHooks d'installation npm/pip suspects, confusion de dépendances, registres personnalisés
PersistanceCréation de cron/schtasks, clés de registre Run, LaunchAgent/Daemon, manipulation SUID
Élévation de privilègesManipulation du bit SUID, setuid(0), chown root
Anti-analyseDétection de débogueur, détection de machine virtuelle, callbacks TLS, utilisation de ptrace
KeyloggersGetAsyncKeyState, SetWindowsHookEx, pynput, CGEventTapCreate
Vie privéeSDK de suivi (40+), champs PII (SSN, cartes de crédit, données biométriques, santé), autorisations invasives, empreinte numérique de l'appareil
Indicateurs binairesBinaires packés (UPX, haute entropie), sections RWX, imports suspects, code non signé/trafiqué

Installation

Prérequis

  • Python 3.10+
  • pip ou pipx

Installation rapide (pip)

pip install malware-check

Installation rapide (pipx) - recommandée pour une utilisation en CLI

pipx install malware-check

Depuis les sources

git clone https://github.com/momenbasel/malware-check.git
cd malware-check
pip install -e ".[dev]"

Ceci installe la CLI de base. L'analyse binaire via pefile/lief, la détection de fichiers par IA via magika et l'analyse YARA via yara-python sont des options supplémentaires facultatives.

Installation complète (tous les analyseurs)

# Noyau + analyse binaire + détection de fichiers par IA + YARA
pip install malware-check[full]

# Ou installer uniquement ce dont vous avez besoin
pip install malware-check[binary]
pip install malware-check[detect]
pip install malware-check[yara]

# Ou installer les extras manuellement
pip install pefile lief magika yara-python

Détection de type de fichier par IA (Magika)

pip install malware-check[detect]

Une fois installé, malware-check utilise Magika pour améliorer l'identification des fichiers multiplateformes, enrichir les métadonnées file_type et orienter les fichiers sans extension ou déguisés vers le bon analyseur en fonction du contenu plutôt que du nom de fichier.

Analyse dynamique (bac à sable Docker)

# Nécessite Docker - https://docs.docker.com/get-docker/
# Construire l'image du bac à sable (une seule fois)
malware-check build-sandbox

Vérifier l'installation

malware-check info

La commande info indiquera si la détection de fichiers par Magika est disponible.

Claude Code (Skill)

Installer en tant que skill Claude Code pour que Claude puisse analyser des fichiers pour vous :

# Installer le skill depuis GitHub
npx skills install momenbasel/malware-check --skill malware-check

# Ou manuellement : copier skill/SKILL.md dans votre répertoire de skills
cp -r skill/ ~/.claude/skills/malware-check/

Ensuite, dans Claude Code, dites : "scan this file for malware" ou "is this binary safe?" et Claude utilisera malware-check automatiquement.

Vous avez également besoin de l'outil CLI installé :

Télécharger l’outil